Механизм мультичейн DeFi Makina только что пережил неудачную атаку. Причиной стала уязвимость, которая дала хакерам возможность действовать — они манипулировали ценами в пуле ликвидности, искусственно увеличивая бухгалтерскую стоимость активов поставщиков ликвидности, а затем осуществляли арбитражные операции. В результате этого инцидента было потеряно 5,07 миллиона USDC.
Но важно отметить: не все пользователи пострадали. Только пользователи, предоставляющие ликвидность в пуле Curve DUSD/USDC, были затронуты, в то время как держатели позиций в DUSD, Pendle и Gearbox остались в безопасности.
Хорошая новость в том, что команда Makina уже приняла меры. Они не только нашли возможные следы личности хакера и активно ведут с ним переговоры, но и заранее сделали снимок резервной копии пула Curve DUSD/USDC. Для пользователей, продолжающих предоставлять ликвидность в этот пул, официальная рекомендация — односторонне вывести средства в DUSD и дождаться дальнейших инструкций. В то же время команда работает над дополнительными мерами — отключением режима восстановления и повторным включением функции выкупа, чтобы как можно скорее восстановить нормальную работу.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
7
Репост
Поделиться
комментарий
0/400
ReverseFOMOguy
· 14ч назад
Опять ловушка ликвидностного майнинга, каждый день так делаю — мне реально надоело
Пул Curve действительно стоит обходить стороной, в этой ситуации в основном виноват дизайн уязвимости Makina
507 миллионов пропало? К счастью, я не был в этом пуле, давно уже не доверял этому движку исполнения
Официальные резервные снимки еще как-то показывают честность, но ребята, попавшие в ловушку, скорее всего, всё равно пострадают
Еще один "у нас есть зацепки", по этим словам сразу понятно, что шансов мало
Сейчас все входящие — это азартные игроки, в основном проверяют, насколько команда надежна, эээ...
Почему всегда кто-то должен вкладывать деньги в такие мультицепочные DeFi-проекты?
Резервные снимки звучат круто, а на деле? Всё равно как латать дыру в корабле
Эта атака хакеров действительно была умной, они просто манипулировали ценой пула и заработали на этом
Односторонний вывод в DUSD? Мне кажется, что я сам себе копаю яму
Еще одна бомба, которую я успел уклониться, чувствую, мой обратный индикатор снова сработал
Посмотреть ОригиналОтветить0
TokenDustCollector
· 01-21 20:27
Опять LP — так и должно быть? Пул Curve давно пора очистить
---
Потеряно 5,07 миллиона USDC, кто теперь виноват?
---
К счастью, я не трогал DUSD/USDC, иначе пришлось бы ждать компенсации
---
Нашли хакера? Эта история еще не закончена, да?
---
Полезен ли бэкап снимка, главное — вернуть деньги
---
Каждый день такие уязвимости, когда же это все закончится?
---
Односторонний вывод в DUSD? Верю я в это или нет?
---
Чувствую, реакция Makina на экстренные ситуации неплохая, по крайней мере не исчезли
---
527 тысяч, выплаты в криптомире за месяц — разве это что-то значительное?
---
Только LP пострадали, я вообще не входил в этот пул, избежал беды
---
Подождите, хакера сразу нашли? На этот раз эффективность высокая
Посмотреть ОригиналОтветить0
screenshot_gains
· 01-21 01:51
Опять работа по майнингу ликвидности, потеряно 5,07 миллиона USDC, эта волна действительно болезненна
Эх, к счастью, я не был в том пуле Curve, иначе пришлось бы снова стоять в очереди на компенсацию
Команда Makina реагирует довольно быстро, по крайней мере есть снимки, есть зацепки, есть резервные копии — намного лучше, чем те, кто сбежал раньше
Теперь ребятам из пула DUSD/USDC нужно односторонне выводить DUSD? Кажется, стоит подождать и посмотреть, риск еще не полностью снят
Этот тип атаки становится все более изощренным, искусственно увеличивая бухгалтерскую стоимость и затем арбитражируя, хакеры не дремлют
Посмотреть ОригиналОтветить0
HalfBuddhaMoney
· 01-21 01:50
Опять проблемы с LP-пулом, на этот раз 5,07 миллиона исчезли... К счастью, я не участвовал в Curve
---
Хакерская тактика всё та же — манипуляции ценами для искусственного увеличения балансовой стоимости и последующий арбитраж, старый трюк
---
Только подставляют LP, а не держателей токенов? Тогда я рад, что не добавлял ликвидность
---
Makina показывает хорошую реакцию, сделали бэкап снимка, по крайней мере, кажется, что всё выглядит надежно
---
Подождите, они говорят, что нашли следы хакера? Если удастся вернуть деньги — будет интересно
---
Пул DUSD/USDC пока лучше не трогать, дождемся официальных новостей
---
Уязвимость одна, хакер заработал 5,07 миллиона, разве DeFi так хрупка?
---
Функцию выкупа нужно снова включить, а сколько времени пользователи будут блокировать свои средства?
---
Вот это да, искусственно увеличивают стоимость активов, а потом используют для арбитража — гениально
---
Если я не предоставлял ликвидность, то это меня не касается, удобно
Посмотреть ОригиналОтветить0
VitalikFanboy42
· 01-21 01:48
507万USDC так просто пропали, немного больно, братан
Опять ликвидностный пул, опять манипуляции ценами, эти схемы действительно повсюду
К счастью, я не был в том пуле Curve, иначе было бы всё плохо
Команда Makina среагировала довольно быстро, по крайней мере есть резервные копии... Вот это профессионализм
Подождите, они действительно смогут догнать хакера? У меня есть сомнения
Риски майнинга ликвидности, теперь я это по-настоящему почувствовал
Односторонний вывод в DUSD? Кажется, это всё ещё немного опасно, кто знает, что будет дальше
Вот так и есть DeFi, разбогатеть за ночь — значит и за ночь потерять всё... Нужно быть осторожным
Посмотреть ОригиналОтветить0
LightningSentry
· 01-21 01:36
Опять виноват LP, на этот раз точно запомню
---
507 миллионов долларов просто так исчезли, блин...
---
К счастью, я не был в том пуле, избежал беды
---
Реакция Makina довольно быстрая, по крайней мере есть резервные копии
---
Когда же такие уязвимости будут полностью устранены
---
Можно спросить, хакеры уже пойманы? Или снова всё пойдет прахом
---
Нужно также провести аудит у Curve, не только обвинять Makina
---
LP действительно опасная профессия, огромные убытки
Механизм мультичейн DeFi Makina только что пережил неудачную атаку. Причиной стала уязвимость, которая дала хакерам возможность действовать — они манипулировали ценами в пуле ликвидности, искусственно увеличивая бухгалтерскую стоимость активов поставщиков ликвидности, а затем осуществляли арбитражные операции. В результате этого инцидента было потеряно 5,07 миллиона USDC.
Но важно отметить: не все пользователи пострадали. Только пользователи, предоставляющие ликвидность в пуле Curve DUSD/USDC, были затронуты, в то время как держатели позиций в DUSD, Pendle и Gearbox остались в безопасности.
Хорошая новость в том, что команда Makina уже приняла меры. Они не только нашли возможные следы личности хакера и активно ведут с ним переговоры, но и заранее сделали снимок резервной копии пула Curve DUSD/USDC. Для пользователей, продолжающих предоставлять ликвидность в этот пул, официальная рекомендация — односторонне вывести средства в DUSD и дождаться дальнейших инструкций. В то же время команда работает над дополнительными мерами — отключением режима восстановления и повторным включением функции выкупа, чтобы как можно скорее восстановить нормальную работу.